Nueva vulnerabilidad en WindowsXP

Programación, Informática, Seguridad 13 January, 2006

Unas pocas líneas en HTML son suficiente para que nuestro sistema Windows XP caiga y nos muestre el tan añorable pantallazo azul.

HTML:
  1. <img SRC="image.jpg" width="9999999" height="9999999"/>
  2. </body>
  3. </html>

El truco para que seda el S. O. está en indicarle un ancho y largo a una imagen de 9999999 por lo que el sistema se ve incapaz de mostrarlo y se cuelga.

Si quieres probar el bug, clickea en este enlace http://www.ebrainte.com.ar/bug/.

3 comentarios
Lecturas Totales: 2904 | Lecturas Hoy: 2

Virus en el MSN Messenger 8 Beta

Informática, Programas, Seguridad 3 January, 2006

La compañía F-Secure informó sobre una nueva amenaza que se distribuye haciéndose pasar por la versión de prueba del MSN Messenger 8. El Virkel.F puede convertir al PC infectado en una máquina "zombi" para enviar spam o atacar a otros equipos.

Según F-Secure, el Virkel.F transforma a los PC en máquinas zombi que son utilizadas sin el consentimiento del usuario para atacar otros sistemas o enviar spam.

Además, el virus envía mensajes a todos los contactos de MSN Messenger con una URL desde donde otros usuarios desprevenidos también pueden descargarlo.

La compañía explica que la forma más común de infectarse es bajar el archivo "BETA8WEBINSTALL.EXE" desde sitios que lo ofrecen como el supuesto beta del próximo MSN Messenger.

Yo recomiendo no bajar ninguna versión Beta del MSM Messenger 8 aunque la fuente de donde la descarguemos sea de fiar.

Fuente de la noticia | www.messengeradictos.com | aldeabit

2 comentarios
Lecturas Totales: 2120 | Lecturas Hoy: 3

Troyano que se propaga por Messenger

Informática, Seguridad 26 December, 2005

Desde hace unos días he notado que muchos de mis contactos del Messenger me envían en un mensaje instantáneo con este enlace, http://hometown.aol.com.au/miralafoto/foto.exet (sin la t al final), para descargar unas fotografías. Dicho enlace es un troyano, por la seguridad de tu PC y de los datos que almacenas en él, no le des bajo ningún caso al enlace, aunque este venga de un contacto conocido o de confianza, ya que dicho mensaje se envía desde la máquina infectada de forma automática a todos los contactos.

En el caso que hayas leído esto demasiado tarde y ya hayas caído en el engaño tranquilidad que tiene solución, te doy la explicación para eliminar el troyano a continuación:
Leer el resto del artículo »

11 comentarios
Lecturas Totales: 3098 | Lecturas Hoy: 4

Falso parche de Microsoft esconde un troyano

Informática, Programas, Seguridad 16 December, 2005

Leo en el blog de seguridad informática CAVAJU, la aparición de un falso correo electrónico que simula una actualización de seguridad de Microsoft. Este correo electrónico te indica mediante un enlace, la dirección donde descargarte el parche de seguridad. El dichoso parche en realidad es un troyano que deja a disposición del atacante tu ordenador.

Podéis leer la nota publicada en CAVAJU:

Se han recibido reportes de un correo electrónico que simula ser una actualización de seguridad de Microsoft para Explorer.exe (Explorer.exe Security Bugfix 3435). Los usuarios reciben un falso mensaje con instrucciones para descargar e instalar inmediatamente un importante parche, haciendo clic en un enlace proporcionado en el correo.

Si el usuario sigue dicho enlace, se muestra un sitio web que simula ser el de Microsoft Windows Update (en inglés).

El supuesto parche (explorer-fix-3435.exe), en realidad es un caballo de Troya, que si es ejecutado, envía información conteniendo la actual dirección IP del equipo de la víctima, a un servidor remoto. Al mismo tiempo abre un backdoor (puerta trasera), y queda a la espera de instrucciones del atacante.

El sitio conteniendo el troyano se encuentra en los Estados Unidos, mientras el servidor con la página falsa del sitio de actualizaciones de Microsoft, se encuentra ubicado en Alemania.

4 comentarios
Lecturas Totales: 1097 | Lecturas Hoy: 4
Artículos RSS Comentarios RSS Login